Zo weet je of een e-mail vals is: Rode vlaggen om op te letten

door

Laatst bijgewerkt:
10 leestijd: 10 minuten
Zo weet je of een e-mail vals is: Rode vlaggen om op te letten

Belangrijkste Conclusies

  • Een vals e-mailadres kan een wegwerp-, tijdelijk of willekeurig gegenereerd adres zijn; dit hoeft niet altijd te duiden op kwaadwillige bedoelingen, maar het is altijd de moeite waard om dit adres nader te onderzoeken.
  • Veelvoorkomende rode vlaggen zijn onder meer verdachte domeinnamen, willekeurig gegenereerde tekenreeksen, bekende wegwerpdomeinen voor e-mail en adressen die niet voldoen aan elementaire syntaxisregels.
  • Phishing-e-mails zijn vaak afkomstig van valse of vervalste adressen die bedoeld zijn om legitieme afzenders na te bootsen.
  • Bedrijven zouden bij de aanmelding realtime e-mailverificatie moeten toepassen om wegwerp- en valse e-mailadressen te onderscheppen voordat deze in het systeem terechtkomen.
  • Niet elk tijdelijk of wegwerp-e-mailadres duidt op kwade bedoelingen, maar het onderscheid maken tussen gebruik om privacyredenen en frauduleus gebruik is essentieel voor een slimme detectie.

Je hebt net een e-mail ontvangen, of iemand heeft zich op je platform aangemeld met een adres dat er niet helemaal goed uitziet. Het domein is vreemd, de naam lijkt willekeurig gegenereerd en er klopt iets niet. Hoe weet je dan of het een vals e-mailadres is?

Valse e-mailadressen komen vaker voor dan de meeste mensen beseffen. Het gaat daarbij om zowel wegwerp-e-mailadressen die zijn aangemaakt om spam te ontwijken, als anonieme e-mailaccounts die door oplichters worden gebruikt om hun ware identiteit te verbergen.

Sommige zijn onschuldig. Andere zijn een ernstige waarschuwing; het soort dat voorafgaat aan phishing-e-mails, frauduleuze aanmeldingen of misbruik van accounts.
Deze gids leidt je door de meest voorkomende waarschuwingssignalen, de beschikbare tools om een e-mail op vervalsing te controleren en de detectiemethoden die daadwerkelijk werken.

Wat is een vals e-mailadres?

Een vals e-mailadres is elk e-mailadres dat geen echte, vaste identiteit vertegenwoordigt. Het kan gaan om een wegwerp-e-mailadres dat na een paar minuten verloopt, een tijdelijk account dat speciaal is aangemaakt om spam te vermijden, of een vervalst adres dat door een oplichter is verzonnen om zich voor te doen als iemand anders.

Hier moet een belangrijk onderscheid worden gemaakt. Niet alle valse e-mails zijn kwaadaardig. Veel mensen gebruiken een tijdelijk e-mailadres louter om hun persoonlijke inbox te beschermen tegen spam en reclameberichten wanneer ze zich aanmelden voor online diensten, bestanden downloaden of gebruikmaken van gratis proefversies. Dat is een keuze die te maken heeft met privacy.

De gevaarlijkere categorie bestaat uit vervalste of frauduleuze e-mails; adressen die opzettelijk zo zijn samengesteld dat ontvangers ten onrechte denken dat een bericht afkomstig is van een betrouwbare bron: uw bank, uw CEO, een bezorgbedrijf of een overheidsinstantie.

Aanbevolen artikel: Wat is beveiliging tegen e-mailspoofing?

Waarschuwingssignalen van een vals e-mailadres

Niet elk vals e-mailadres ziet er meteen verdacht uit. Sommige zijn slordig en gemakkelijk te herkennen, terwijl andere zo zorgvuldig zijn samengesteld dat ze bij een vluchtige blik niet opvallen. Het herkennen van de specifieke signalen – zowel visuele als technische – maakt het verschil tussen een gemiste en een opgemerkte dreiging.

1. De weergavenaam en het daadwerkelijke adres komen niet overeen

Dit is de oudste truc uit het boekje, en nog steeds een van de meest effectieve. De weergavenaam luidt „PayPal Security“ of „Your IT Team“, maar het daadwerkelijke afzenderadres is bijvoorbeeld [email protected].

Vul altijd het volledige veld ‘Afzender’ in; vertrouw nooit alleen op de weergavenaam.

Dit werkt vooral goed op mobiele apparaten, waar de meeste e-mailprogramma’s het volledige adres standaard verbergen. Aanvallers die misbruik maken van het vervalsen van de weergavenaam in e-mails, maken juist gebruik van deze blinde vlek om zich voor te doen als leidinggevenden en vertrouwde merken, zonder dat ze daarvoor ooit een echt account hoeven te kapen.

2. Het domein klopt niet helemaal

Van typosquatting is sprake wanneer aanvallers domeinnamen registreren die vrijwel identiek zijn aan legitieme domeinnamen. Veelgebruikte technieken zijn onder meer:

  • Letters vervangen door cijfers, zoals paypa1.com, micros0ft.com
  • Koppeltekens of extra woorden toevoegen, zoals support-google.net
  • Een onbekend TLD gebruiken, bijvoorbeeld amazon.com.co
  • Het vervangen van visueel identieke Unicode-tekens, zoals een Cyrillische „а“ in plaats van een Latijnse „a“

Vooral die laatste is met het blote oog moeilijk te herkennen. Als een domeinnaam er op het eerste gezicht goed uitziet, maar toch niet helemaal klopt, plak hem dan in een Unicode-inspector om te controleren of er afwijkende tekens in staan.

3. Het adres is afkomstig van een bekend domein voor wegwerp-e-mailadressen

Sommige domeinen zijn uitsluitend bedoeld om tijdelijke, anonieme e-mailboxen aan te maken, zonder dat er een identiteitscontrole aan te pas komt. Enkele veelvoorkomende voorbeelden:

DomeinType
mailinator.comWegwerp / openbare inbox
guerrillamail.comTijdelijke e-maildienst
trashmail.comWegwerp-e-mailadres
temp-mail.orgTijdelijke mailbox
yopmail.comInbox voor eenmalig gebruik

Als een aanmelding of een inkomend bericht van een van deze bronnen afkomstig is, is het adres vrijwel zeker niet gekoppeld aan een echte, verantwoordelijke persoon.

4. Het lokale gedeelte lijkt willekeurig gegenereerd

Echte e-mailadressen volgen herkenbare patronen. Valse adressen die door tools voor het genereren van willekeurige e-mailadressen worden aangemaakt, doen dat niet; ze zien eruit als [email protected] of [email protected].

Als je dit patroon tegenkomt op een aanmeldingsformulier of in een ongevraagd bericht, beschouw het dan standaard als een waarschuwing.

5. Het antwoordadres verschilt van het adres van de afzender

Een legitieme afzender heeft zelden een ‘reply-to’-adres nodig dat naar een andere bestemming verwijst.

Wanneer deze twee velden niet overeenkomen, vooral als het ‘reply-to’-adres verwijst naar een gratis webmailaccount of een domein dat er niets mee te maken heeft, wordt je antwoord omgeleid weg van de ogenschijnlijke afzender en terecht bij degene die de operatie daadwerkelijk uitvoert.

Aanbevolen artikel: E-mailspoofing versus phishing: hoe u zich kunt beschermen

6. Dringende of dreigende taal in de tekst

Dit is geen signaal dat op het adres zelf te zien is, maar het komt bijna altijd voor bij valse e-mails. Let op zinnen als „uw account wordt geblokkeerd“, „onmiddellijke actie vereist“ of „controleer uw gegevens binnen 24 uur“.

Deze zijn bedoeld om paniek te zaaien en zorgvuldig nadenken te verhinderen. Betrouwbare organisaties wekken geen gevoel van urgentie op, terwijl phishing-e-mails juist op deze druk inzien om ontvangers ertoe aan te zetten te handelen voordat ze nadenken.

Vereenvoudig e-mailbeveiliging met PowerDMARC

Waarom PowerDMARC?

In tegenstelling tot generieke DMARC-tools biedt PowerDMARC AI-gestuurde dreigingsinformatie, praktische beheerde diensten en een gebruiksvriendelijk platform dat door meer dan 1.000 organisaties wereldwijd wordt vertrouwd. Ons team helpt u bij het configureren, monitoren en beveiligen van uw domein met toonaangevende ondersteuning en technologie.

Start een proefperiode van 15 dagen | Boek een demo

Hoe controleer je of een e-mailadres nep is?

Als je visuele waarschuwingssignalen opmerkt, ben je al een eind op weg. Een grondige controle op valse e-mails kijkt naar de technische laag onder het adres. Dit zijn de methoden die je een definitief antwoord geven.

Controleer eerst de MX-records

Elk legitiem e-maildomein heeft Mail Exchange (MX)-records nodig om berichten te kunnen verzenden en ontvangen. Als er geen MX-records zijn, is er geen actieve e-mailserver, wat betekent dat het adres nep, verlopen of verzonnen is.

Met een gratis DNS-opzoektool krijg je dit resultaat binnen enkele seconden.

Voer een SMTP-verificatie uit

Tools voor e-mailverificatie maken rechtstreeks verbinding met de e-mailserver en controleren of de betreffende mailbox bestaat en actief is, zonder een echt bericht te versturen. Zo kom je te weten of er een echte inbox achter het adres schuilgaat, en niet alleen een echt domein. Je kunt ook een omgekeerde zoekopdracht uitvoeren op het e-mailadres om te zien of het voorkomt in openbaar beschikbare registers, databases met datalekken of betrouwbare online profielen. Hoewel dit niet altijd de eigenaar identificeert, kan het extra context bieden bij het beoordelen of een adres legitiem is.

Lijsten met domeinen voor wegwerp-e-mailadressen (kruisverwijzingen)

Er zijn zowel gratis als commerciële lijsten beschikbaar met bekende domeinen voor tijdelijke e-mail en wegwerp-e-mail.

Door een adres hiertegen te controleren, worden wegwerpaccounts en willekeurige e-mailadressen die door een generator zijn aangemaakt direct gesignaleerd, nog voordat ze je systemen binnenkomen.

Bekijk de volledige e-mailheaders

E-mailheaders bevatten alle informatie: het routeringspad, het IP-adres van de afzender en de authenticatieresultaten. Belangrijke punten om op te letten:

  • Komt de server van herkomst overeen met het opgegeven verzendende domein?
  • Is de SPF geslaagd of gezakt?
  • Is DKIM geslaagd of mislukt?
  • Wat geeft het DMARC-resultaat aan?

Ga in Gmail naar het menu met de drie puntjes en selecteer ‘Origineel weergeven’. Ga in Outlook naar Bestand en vervolgens naar Eigenschappen.

Controleer de resultaten van SPF, DKIM en DMARC

Deze drie protocollen vormen de technische normen om te controleren of een e-mail daadwerkelijk afkomstig is van degene die zich voordoet als afzender:

ProtocolWat er wordt gecontroleerd
SPFIs de verzendende server bevoegd om namens dit domein te verzenden?
DKIMIs er tijdens het verzenden met het bericht geknoeid?
DMARCWat moet er gebeuren als SPF of DKIM mislukt?

Een e-mail die aan geen van deze drie criteria voldoet, heeft geen authenticatie en het „Van“-adres is niet te vertrouwen. De gratis DMARC-checker van PowerDMARC laat je precies zien wat ontvangende servers te zien krijgen wanneer ze de authenticatie van je domein controleren.

Hulpmiddelen om te controleren of een e-mailadres nep is

Wanneer handmatige controle niet volstaat, kunnen geautomatiseerde controleprogramma’s een adres snel voor u beoordelen. Hieronder vindt u enkele van de meest betrouwbare opties die beschikbaar zijn om u te helpen bij het opsporen van verdachte aanmeldingen of inkomende e-mail.

GereedschapGratis?Controleert MX/bezorgbaarheidControleert SPF en DMARCDetecteert wegwerpdomeinenDetecteert typosquatting
PowerDMARC-controle op valse e-mailadressenJaJaJaJaJa
Hunter E-mailverificatieprogrammaJaJaGeenGeenGeen
ZeroBounce gratis e-mailverificatietoolJaJaGeenJaGeen
E-mail HippoJaJaGeenJaGeen
VerifaliaJaJaGeenJaGeen
Snelle e-mailverificatieJaJaGeenJaGeen

De controlefunctie voor valse e-mailadressen van PowerDMARC

De ‘Fake Email Address Checker’ van PowerDMARC hanteert een alomvattende aanpak voor e-mailvalidatie door zowel de afleverbaarheid als de domeinverificatie te analyseren. Wanneer u een adres invoert, krijgt u direct een duidelijk oordeel: ‘Legitiem’, ‘Verdacht’ of ‘Vals’, samen met een vertrouwensscore van 0 tot 100 en een gedetailleerd overzicht van de geslaagde en mislukte controles.

Het voert acht verschillende controles uit: validatie van de RFC 5322-syntaxis, DNS-opzoeking van het domein, verificatie van het MX-record, controle van het SPF-record, controle van het DMARC-record, detectie van wegwerp-e-mailadressen bij meer dan 500 aanbieders van wegwerp-e-maildiensten, detectie van typosquatting en markering van op rol gebaseerde of gratis aanbieders.

De tool is volledig gratis en kent geen vermeldde gebruiksbeperkingen. Cruciaal is dat het hier de enige optie is die SPF- en DMARC-records controleert en tegelijkertijd typosquatting opspoort. Terwijl de meeste e-mailverificatietools aangeven of een adres e-mail accepteert, geeft deze tool aan of het domein geauthenticeerd is en zich voordoet als iemand anders. Dat verschil is de echte reden waarom deze tool op de eerste plaats staat op een pagina over valse adressen in plaats van ongeldige adressen.

Hunter E-mailverificatieprogramma

Hunter biedt een veelgebruikt verificatiesysteem dat gericht is op de afleverbaarheid en dat in de eerste plaats is ontworpen voor verkoop- en outreach-teams. Het controleert de opmaak, het domein en de reactie van de mailserver om te garanderen dat een adres actief is en veilig kan worden gemaild. Gebruikers hebben toegang tot een gratis abonnement met 25 verificaties per maand. Het is een degelijke keuze voor standaardcontrole van de afleverbaarheid, hoewel het meer gericht is op geldige routering dan op geavanceerde beveiligingsanalyses.

ZeroBounce gratis e-mailverificatietool

ZeroBounce biedt een robuuste validatiedienst die controleert op geldige e-mailadressen, spamtraps en bekende risico’s op bounceberichten. Het platform bevat een gratis zoekfunctie voor één adres en biedt geregistreerde gebruikers elke maand 100 gratis verificaties. Het signaleert op betrouwbare wijze ongeldige en tijdelijke accounts om uw afzenderreputatie te beschermen, waardoor het een betrouwbare optie is voor het opschonen van lijsten en basiscontroles op de afleverbaarheid.

E-mail Hippo

Email Hippo biedt een gebruiksvriendelijke verificatietool die de syntaxis, de configuratie van de mailserver en het bestaan van de mailbox controleert. Hun gratis controlefunctie voor één adres geeft direct aan of een domein is ingesteld om e-mail te ontvangen en signaleert overduidelijke wegwerpadressen. Het is een snelle, no-nonsense tool voor marketeers die snel de basisgeldigheid van een adres willen controleren zonder ingewikkelde workflows op te zetten.

Verifalia

Verifalia biedt gedetailleerde resultaatclassificaties die precies aangeven waarom een adres de validatiecontroles heeft doorstaan of niet. Het controleert de syntaxis, verifieert MX-records en controleert op tijdelijke domeinen. Gebruikers krijgen dagelijks 25 gratis credits om adressen afzonderlijk of in kleine batches te testen. Dankzij de gedetailleerde rapportage krijgen gebruikers inzicht in de specifieke risico’s voor de afleverbaarheid die aan elk ingediend e-mailadres zijn verbonden.

Snelle e-mailverificatie

QuickEmailVerification is een populaire controle-tool die in realtime de syntaxis, het bestaan van het domein en de geldigheid van het e-mailadres controleert. De tool identificeert op effectieve wijze wegwerpadressen en op rollen gebaseerde adressen om e-maillijsten schoon te houden. De dienst biedt geregistreerde gebruikers 100 gratis credits per dag. Het biedt een betrouwbare en efficiënte manier om routinematig lijstonderhoud uit te voeren en terugstuurberichten als gevolg van ongeldige gebruikersregistraties te voorkomen.
Houd er rekening mee dat geen enkele adrescontrole volledig sluitend kan zijn. Een vastberaden aanvaller die een legitiem ogend domein met geldige MX-records registreert, zal de meeste geautomatiseerde controles doorstaan, inclusief onze eigen controle op phishing-e-mails. Voor de gevallen die er het meest toe doen, moet u altijd terugvallen op de hierboven genoemde handmatige methoden, zoals het inspecteren van headers met een e-mailheader-analysator en het uitvoeren van SMTP-verificatie.

Voorkom phishing-aanvallen met PowerDMARC!

Hoe valse e-mailadressen worden gebruikt bij phishingaanvallen

Valse e-mailadressen vormen het belangrijkste middel voor phishing, fraude en grootschalige aanvallen waarbij zich iemand voordoet als een ander. Als u begrijpt hoe aanvallers deze inzet, kunt u bedreigingen herkennen die er anders volkomen legitiem zouden uitzien.

Domein spoofing

Aanvallers registreren domeinnamen die slechts één teken afwijken van een legitiem merk en versturen daarvandaan op grote schaal phishing-e-mails. Omdat het domein technisch gezien bestaat, laten standaard spamfilters deze berichten vaak door.

Zonder DMARC-handhaving op het daadwerkelijke domein is er niets dat voorkomt dat vervalste berichten de inboxen bereiken.

Manipulatie van kopteksten

SMTP, het protocol waarop e-mail draait, controleert de identiteit van de afzender standaard niet. Iedereen met enige technische kennis kan de „Van“-header aanpassen om elk gewenst adres weer te geven.

Dit vormt de technische basis van Business Email Compromise-aanvallen, en daarom zijn SPF, DKIM en DMARC speciaal ontwikkeld om die authenticatiekloof te dichten.

Het op grote schaal aanmaken van nepaccounts

Met willekeurige e-mailgeneratoren en diensten voor wegwerp-e-mailadressen kun je eenvoudig honderden nepaccounts aanmaken op platforms die aanmeldingen niet controleren. Deze accounts worden gebruikt voor:

  • Het verspreiden van spam-e-mails over verschillende platforms
  • Het uitvoeren van credential stuffing-aanvallen
  • Het manipuleren van recensies of betrokkenheidscijfers
  • Infrastructuur opzetten voor grootschalige fraudecampagnes

Zich voordoen als een andere gebruiker

Door een vertrouwde weergavenaam te koppelen aan een afzenderadres dat daar niets mee te maken heeft, doen aanvallers zich voor als leidinggevenden, financiële teams en bekende merken, zonder ooit een echt account te compromitteren.

Dit is het kernmechanisme achter gerichte spear-phishing-aanvallen, waarbij voldoende persoonlijke context ervoor zorgt dat de identiteitsfraude overtuigend overkomt.

Hoe Pablo Herreros met PowerDMARC e-mailspoofing binnen zijn klantenportefeuille tot een minimum wist te beperken

  • Een domeinbeveiligingsscore van 100% behaald voor alle beheerde domeinen
  • Er worden minder valse e-mails verzonden vanaf de eigen domeinen van hun klanten
  • Vereenvoudigd beheer van SPF, DKIM en DMARC voor meerdere domeinen
  • Verbetering van de algehele afleverbaarheid van e-mails aan klanten en de domeinreputatie

Beoordeeld met een 4,9 op G2

Meer dan 10.000 organisaties wereldwijd vertrouwen op ons

Lees het volledige succesverhaal

Wat te doen als u een e-mail ontvangt van een vals adres

De stappen die je neemt nadat je een verdachte e-mail hebt opgemerkt, kunnen het risico beperken of juist vergroten. Dit is de juiste volgorde.

Onmiddellijke maatregelen:

  1. Klik nergens op. Beweeg eerst met de muis over links om de bestemmings-URL te bekijken. Als deze niet overeenkomt met het domein van de afzender, klik er dan niet op.
  2. Reageer niet. Zelfs een reactie bevestigt dat je e-mailadres actief is, wat waardevolle informatie is voor aanvallers die massale campagnes voeren.
  3. Controleer het volledige adres van de afzender. Vouw het veld ‘Afzender’ uit en let op typosquatting, Unicode-vervangingen en eventuele verschillen tussen de weergavenaam en het daadwerkelijke domein.
  4. Controleer de headers. Controleer de SPF-, DKIM- en DMARC-resultaten. Een negatief resultaat bij een e-mail die beweert afkomstig te zijn van een bank of een bekend merk, wijst op spoofing.
  5. Meld het. Stuur het door naar uw IT- of beveiligingsteam. In het Verenigd Koninkrijk kunt u dit melden bij het NCSC via [email protected]. In de VS kunt u het doorsturen naar [email protected].

Als je al hebt geklikt of je inloggegevens hebt ingevoerd:

  • Wijzig de betreffende wachtwoorden onmiddellijk
  • Schakel meervoudige authenticatie in voor die accounts
  • Neem contact op met uw bank als er financiële gegevens zijn gedeeld
  • Voer een beveiligingsscan uit op je apparaat

Door een tool te gebruiken die spam-e-mails opspoort, kunt u snel nagaan of een bericht dat u hebt ontvangen frauduleus is, voordat u verdere stappen onderneemt.

Houd valse e-mails bij de bron tegen met PowerDMARC

Als je de waarschuwingssignalen van een vals e-mailadres herkent, ben je al halverwege. De andere helft bestaat uit een authenticatie-infrastructuur die opmerkt wat het menselijk oog over het hoofd ziet.

PowerDMARC biedt organisaties volledig inzicht in elke afzender die namens hen e-mails verstuurt, handhaaft DMARC-beleidsregels die vervalste berichten blokkeren voordat ze in een inbox terechtkomen, en brengt bedreigingen in realtime aan het licht via intelligente rapportages.

PowerDMARC geniet het vertrouwen van meer dan 2.000 organisaties en overheden wereldwijd en maakt het voor aanvallers aanzienlijk moeilijker om zich voor te doen als uw domein, misbruik te maken van uw merk of uw klanten te misleiden met frauduleuze e-mails.

Start uw gratis proefperiode en krijg vandaag nog grip op uw e-mailbeveiliging.

Veelgestelde Vragen

1. Is het legaal om een vals e-mailadres te gebruiken?

Het gebruik van valse e-mailadressen ter bescherming van je privacy, voor testdoeleinden of om spam te vermijden, is over het algemeen legaal. Het gebruik van valse e-mailadressen voor fraude, het zich voordoen als iemand anders, identiteitsdiefstal of andere illegale activiteiten is echter in strijd met de wet. Controleer altijd de gebruiksvoorwaarden van elk platform waarop je je registreert.

2. Hoe lang blijft een tijdelijk of nep-e-mailadres geldig?

De geldigheidsduur verschilt per dienst: tijdelijke e-mailadressen blijven doorgaans 10 minuten tot 24 uur actief, wegwerp-e-mailadressen kunnen dagen tot weken meegaan, terwijl eenmalige e-mailadressen zo lang actief blijven als je ze in stand houdt. Raadpleeg altijd de voorwaarden van de betreffende dienst voor de exacte geldigheidsduur.

3. Kan ik e-mails versturen of beantwoorden met een vals e-mailadres?

Bij de meeste tijdelijke en wegwerp-e-maildiensten kun je alleen e-mails ontvangen, niet versturen. Bij sommige wegwerp-e-maildiensten is versturen wel mogelijk, maar zijn de mogelijkheden vaak beperkt. Controleer de mogelijkheden van de betreffende dienst voordat je erop vertrouwt dat je in beide richtingen kunt communiceren.

4. Zijn valse e-mailadressen veilig en vertrouwelijk?

De beveiliging en privacy verschillen sterk per dienst. Gerenommeerde aanbieders van tijdelijke e-mailadressen bieden een goede bescherming van de privacy, maar sommige kunnen gegevens opslaan of voor anderen toegankelijk zijn. Gebruik nooit valse e-mailadressen voor gevoelige accounts, zoals bankzaken of gezondheidszorg, en lees altijd het privacybeleid van elke dienst die je gebruikt.

5. Wat is een wegwerp-e-mailadres?

Een tijdelijke inbox die wordt aangemaakt via diensten als Mailinator of Guerrilla Mail. Hiervoor is geen identiteitscontrole nodig en de inbox wordt na een bepaalde tijd automatisch verwijderd. Wordt vaak gebruikt om de privacy te waarborgen, maar wordt ook vaak in verband gebracht met het aanmaken van nepaccounts en het aanmelden voor spam.

6. Hoe helpt DMARC bij het tegengaan van aanvallen met valse e-mails?

DMARC geeft ontvangende servers instructies over hoe ze moeten omgaan met e-mails die de SPF- of DKIM-controle niet doorstaan. Met een p=reject-beleid worden vervalste e-mails die zich voordoen als afkomstig van uw domein geblokkeerd voordat ze de inbox van iemand bereiken, waardoor dit een van de meest effectieve technische maatregelen tegen misbruik door valse e-mails is.

7. Wat is de beste manier om te controleren of een e-mailadres nep is?

Welke optie het beste is, hangt af van uw specifieke behoeften, maar de Fake Email Address Checker van PowerDMARC is speciaal ontwikkeld met het oog op veiligheid. In tegenstelling tot standaardcontroleprogramma’s die alleen de afleverbaarheid controleren, beoordeelt deze tool SPF, DMARC en typosquatting om te verifiëren of het domein daadwerkelijk geauthenticeerd en veilig is.

verzonnen e-mailadres